Botnet Fritzfrog afecta servidores SSH
- Publicado: 20/08/2020
- Importancia: Media
- Recursos afectados
Al tratarse de la botnet P2P FritzFrog mantiene una infraestructura descentralizada, dividiendo el control entre cada uno de sus nodos, los cuales mantienen una comunicación constante permitiendo mantener la red actualizada; esta comunicación se realiza a través de un canal cifrado Advanced Encryption Standard (AES) y el intercambio de llaves se realiza mediante el protocolo criptográfico Diffie-Hellman.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas